Einrichten der Sicherheitsoperationsumgebung von Google SecOps, einschließlich Systemparameter, Netzwerkkonfigurationen und Integrationseinstellungen.
Definieren und Implementieren von Nutzerrollen und Berechtigungen, um eine sichere Zugriffskontrolle gemäß den Unternehmensrichtlinien zu gewährleisten.
Sicherstellen der sicheren und effizienten Übertragung historischer und aktueller Sicherheitsdaten von der aktuellen SIEM-Plattform zu Google SecOps UDM (Unified Data Model).
Einrichten von Datenumwandlungsprozessen, um die Kompatibilität mit den UDM-Datenformaten von Google SecOps zu gewährleisten.
Implementieren von Datenvalidierungsverfahren zur Sicherstellung der Datenintegrität nach der Migration.
Konvertieren bestehender Sicherheitsregeln aus der Abfragesprache der aktuellen SIEM-Plattform in die Abfragesprache von Google SecOps.
Testen und Validieren der übersetzten Regeln, um sicherzustellen, dass sie in Google SecOps SIEM korrekt funktionieren und die Effektivität bei der Erkennung von Bedrohungen erhalten bleibt.
Migrieren kompatibler SOAR-Playbooks in das Automatisierungs-Framework der Google SecOps-Lösung.
Integrieren von nicht migrierbaren SOAR-Playbooks mit Google SecOps SIEM über unterstützte APIs (falls zutreffend).
Konfigurieren und Testen von automatisierten Sicherheitsreaktionsworkflows innerhalb der Google SecOps-Lösung.
Durchführen von Schulungssitzungen, um das Team mit der Google SecOps-Umgebung vertraut zu machen.
Das gesuchte Profil:
Sie besitzen Projekterfahrung in den folgenden Bereichen (Google SecOps &Hyperion-Splunk-Google Chronicle oder Sie haben Projekterfahrung alsIT Experte.
Sie sind bereit sowohl remote als auch vor Ort in den Projekteinsatz zu gehen.